CVE-2024-43870: Вразливість у Linux kernel, що призводить до витоку подій при виході задачі
Вразливість CVE-2024-43870 у Linux kernel призводить до витоку подій perf при виході задачі. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.3%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком подій perf при виході задачі. Помилка обробки callback-функцій у task_work могла призводити до неправильного звільнення ресурсів, що викликало витік лічильника посилань події.
Бізнес-вплив
Ця вразливість може спричинити витік ресурсів у системах на базі Linux, що використовують perf для моніторингу продуктивності. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності та продуктивності систем через накопичення невивільнених подій, особливо у високонавантажених середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання perf у критичних системах, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей функціонал.